Transparência
Política de cookies
Esta página descreve o que o site da TRITECH guarda no seu navegador, o que depende do seu aceite e como rever essa escolha a qualquer momento.
Atualizada em 09/10/2026
01 — Responsável
Quem trata os dados
O controlador dos dados tratados neste site é a TRITECH Engenharia e Instalação de Reservatórios Modulares e Coberturas LTDA, CNPJ 28.525.329/0001-95, com sede em Rua Capitão José Gallo, 534 — Centro, Ribeirão Pires/SP, CEP 09404-000.
Pedidos sobre cookies, sobre dados pessoais ou sobre esta política devem ser enviados para contato@tritech.eng.br.
02 — Sem escolha envolvida
Cookies estritamente necessários
Toda página pública deste site é respondida pelo próprio servidor da TRITECH. Por causa disso, a resposta traz dois cookies de primeira parte — do próprio domínio, não de terceiros:
- um cookie de sessão emitido pelo próprio site, que liga a sua requisição à sessão do servidor. O nome dele vem da configuração do servidor, por isso não é fixado nesta página;
-
o cookie
XSRF-TOKEN, que carrega o token de proteção contra falsificação de requisição entre sites (CSRF) — é com ele que o servidor confirma que um envio de formulário partiu de uma página nossa.
Esses dois não dependem de consentimento, não medem nada, não montam perfil e não são compartilhados com terceiros. Sem eles o envio dos formulários do site não funciona.
03 — Armazenamento
Onde fica a sua escolha
A sua resposta à faixa de cookies não é guardada em cookie. Ela fica no
localStorage do seu
navegador, na chave
tritech:consentimento,
com um de dois valores:
concedido ou
recusado.
“Sem decisão” é a ausência dessa chave — não existe um terceiro valor gravado.
Em janela privada, ou com o armazenamento de site bloqueado, nada é guardado: a escolha vale apenas para aquela visita e a faixa volta a aparecer depois. É isso que explica a faixa reaparecer para algumas pessoas mesmo depois de respondida.
04 — Terceiro
Google Tag Manager e Consent Mode
Toda página pública carrega o contêiner do Google Tag Manager
GTM-NLKDP2G5. Antes de o
contêiner subir, o site declara o Consent Mode v2 com os quatro sinais negados —
analytics_storage,
ad_storage,
ad_user_data e
ad_personalization em
denied —, com
wait_for_update de 500
milissegundos. Na prática: o contêiner é carregado, mas nenhuma tag dentro dele pode
gravar ou ler armazenamento no seu navegador antes do seu aceite.
Ao aceitar
Os quatro sinais passam a
granted de uma vez.
Pedimos uma autorização só, pelo alcance real — medição e publicidade —, porque a
TRITECH pretende anunciar: liberar primeiro apenas a medição obrigaria a perguntar
tudo de novo a todo mundo quando os anúncios entrassem. Os eventos que ficaram em
espera na memória da página (no máximo 50, e nunca enviados antes da decisão) são
então encaminhados ao
dataLayer.
Ao recusar ou rever
A fila guardada na memória é descartada e os quatro sinais voltam a
denied na hora, não na
próxima carga da página. Rever devolve ao estado “sem decisão” e a faixa
reaparece com as duas opções.
05 — Conteúdo
O que é medido
Depois do aceite, o site encaminha estes oito eventos próprios:
- click_whatsapp
- click_phone
- click_email
- view_work
- scroll_depth
- generate_lead
- submit_contact
- form_error
E o script de medição mantido junto com a agência de tráfego encaminha este segundo
conjunto, com o prefixo
tritech_ — página
vista, rolagem, início e envio do formulário, erro de envio, cliques em contato, em
obra, em solução, em chamada para orçamento, em link externo e abertura de pergunta
frequente:
- tritech_page_view
- tritech_scroll_depth
- tritech_form_start
- tritech_form_submit
- tritech_form_error
- tritech_click_whatsapp
- tritech_click_phone
- tritech_click_email
- tritech_click_work
- tritech_click_solution
- tritech_cta_click
- tritech_outbound_click
- tritech_navigation_click
- tritech_faq_open
- tritech_meta_form_submit
Cada evento carrega o caminho da página
(page_path) e, quando
faz sentido, um parâmetro técnico: o percentual de rolagem, o identificador da obra
vista ou o motivo do erro de formulário. Nenhum deles carrega nome, e-mail, telefone,
mensagem ou qualquer outro dado pessoal — vai somente o nome do evento e o contexto
da página.
Parâmetros de campanha
(utm_source,
utm_medium,
utm_campaign,
utm_term e
utm_content): na
página de orçamento de reservatório modular eles são lidos do endereço no momento em
que você envia o formulário e seguem junto com a sua solicitação, para sabermos de
qual anúncio ela veio. Esse caminho não usa cookie nem
localStorage: os
valores saem do endereço direto para a solicitação.
Se você aceitar, esses mesmos parâmetros passam a ser guardados também em cookies
nossos por 30 dias
(tritech_utm_*),
junto com o identificador do clique no anúncio quando ele existir
(tritech_gclid,
tritech_gbraid,
tritech_wbraid e
tritech_fbc). A razão
é simples: quase ninguém pede orçamento na primeira visita, e sem essa memória a
solicitação feita uma semana depois apareceria como se tivesse vindo do nada. Se você
recusar, ou rever a escolha, esses cookies são apagados na hora.
Há um único momento em que dado seu de contato participa da medição: ao
enviar o formulário, se você já
tiver aceitado os cookies de publicidade, o site calcula um resumo criptográfico
(SHA-256) do seu
nome, e-mail e telefone e envia esse resumo — nunca o valor digitado — junto com a
conversão, para que o Meta reconheça que foi o anúncio dele que gerou o contato. O
resumo não carrega o valor legível: ele serve para comparação com o que a plataforma
já tem, não para devolver o seu e-mail a ninguém. O conteúdo da mensagem, o endereço
da obra e os nomes dos arquivos que você anexar não saem do site em nenhuma hipótese
— da medição participam apenas a quantidade de arquivos, o tamanho somado e o tipo
deles. Se você recusar, nada disso é calculado nem enviado.
06 — Inventário
O que o contêiner pode carregar hoje
O que o contêiner consegue carregar no seu navegador é limitado pela política de segurança de conteúdo do próprio site: uma tag cujo endereço não esteja liberado ali é bloqueada pelo navegador, mesmo existindo dentro do contêiner. Hoje estão liberados:
- os endereços do Google Tag Manager e do Google Analytics — a medição;
- os endereços do Meta (pixel do Facebook e Instagram e a Conversions API), liberados a pedido da agência de tráfego para que essas tags possam ser montadas e testadas;
-
stape.tritech.eng.br, um contêiner server-side da Stape que roda num subdomínio nosso (o endereço aponta parasab.stape.io). Por ser endereço do próprio domínio, o que passa por ali não é tratado pelo navegador como terceiro, e os bloqueios de cookie de terceiro não o alcançam — razão a mais para o seu aceite valer antes de qualquer envio.
Continuam bloqueados os endereços do Google Ads: uma tag de anúncio do Google criada hoje no contêiner não dispararia. Eles entram quando as campanhas no Google começarem; o aceite pedido na faixa já cobre esse uso, e a escolha pode ser revista a qualquer momento nesta página.
Não publicamos aqui o identificador de medição do Google, o de conversão do Google Ads nem o do pixel do Meta: eles não estão no código do site, e afirmá-los seria inventar.
| Nome | Origem | Finalidade | Prazo | Depende do aceite |
|---|---|---|---|---|
| Cookie de sessão do próprio site O nome vem da configuração do servidor, por isso não é fixado aqui. | Primeira parte (tritech.eng.br) | Liga a requisição à sessão do servidor. É o que permite o envio dos formulários. | Temporário: expira conforme o tempo de sessão configurado no servidor. | Não depende |
| XSRF-TOKEN | Primeira parte (tritech.eng.br) | Carrega o token de proteção contra falsificação de requisição entre sites (CSRF), usado para confirmar que um envio partiu de uma página nossa. | Temporário: expira conforme o tempo de sessão configurado no servidor. | Não depende |
| tritech:consentimento Não é cookie: fica no localStorage do navegador. | Primeira parte (tritech.eng.br) | Guarda a sua resposta à faixa de cookies. | Até você rever a escolha ou limpar o armazenamento do site. | Não depende — é o registro da própria escolha |
| tritech_utm_source, tritech_utm_medium, tritech_utm_campaign, tritech_utm_content, tritech_utm_term Gravados pelo próprio site, não por terceiro. | Primeira parte (tritech.eng.br) | Medição: lembrar de qual anúncio ou link você chegou, para que uma conversão feita dias depois seja atribuída à origem certa. | 30 dias. | Sim |
| tritech_gclid, tritech_gbraid, tritech_wbraid, tritech_fbc Gravados pelo próprio site, não por terceiro. | Primeira parte (tritech.eng.br) | Publicidade: guardam o identificador do clique no anúncio (Google e Meta) para atribuir a conversão à campanha que a gerou. | 30 dias. | Sim |
| _ga e _ga_<ID> | Google Analytics 4 (Google LLC) | Medição: distinguir visitantes e sessões. | Até 2 anos. | Sim |
| _fbp e _fbc Os endereços do Meta já estão liberados no site; a tag é montada pela agência de tráfego. | Meta (Meta Platforms, Inc.) | Publicidade: atribuição de conversão dos anúncios no Facebook e no Instagram. | Cerca de 90 dias. | Sim |
| _gcl_* Entra em uso quando as campanhas no Google começarem. | Google Ads (Google LLC) | Publicidade: atribuição de conversão. | Cerca de 90 dias. | Sim |
07 — LGPD art. 33
Transferência internacional
O Tag Manager e o Google Analytics são operados pela Google LLC; o pixel e a Conversions API, pela Meta Platforms, Inc. Ambas têm sede nos Estados Unidos. Ao aceitar, você concorda com a transferência internacional desses dados para fora do Brasil, nos termos do art. 33 da Lei nº 13.709/2018 (LGPD).
Parte desses envios pode passar antes pelo contêiner server-side em
stape.tritech.eng.br.
O país em que esse servidor roda não está definido no código do site, então não o
declaramos aqui; os destinatários finais são os dois acima.
Enquanto você não aceitar, os quatro sinais do Consent Mode seguem negados, nenhuma tag pode gravar ou ler armazenamento no seu navegador, e os eventos que o site gera ficam retidos na memória da página sem serem encaminhados. Não declaramos aqui prazo de retenção, contrato ou operador que não esteja efetivamente configurado no site.
08 — Revogação
Sua escolha, agora
Retirar o consentimento é tão fácil quanto dar: a decisão pode ser trocada quantas vezes você quiser, sem e-mail e sem recarregar a página.
Com o JavaScript ativo, esta seção mostra a sua escolha atual e os botões de aceitar, recusar e rever. Sem ele, a escolha é feita pela faixa que aparece no rodapé do site e pelo link “Rever escolha de cookies”, no rodapé de qualquer página.
09 — Titular
Seus direitos e contato
A LGPD garante a você confirmação da existência de tratamento, acesso aos dados, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revogação do consentimento. Para exercer qualquer um deles, escreva para contato@tritech.eng.br.
Apagar os cookies e o armazenamento deste site pelas configurações do seu navegador tem o mesmo efeito do botão de rever: a escolha é esquecida e a faixa volta a aparecer.